Opozorilo! Neprijeten nov napad z lažnim predstavljanjem Office 365, ki izvaja kroge

Napad z lažnim predstavljanjem

V krogih je potekal nov in zelo neprijeten phishing napad, ki ga je zelo težko opaziti. Tukaj morate biti pozorni.

Najprej bi se morali zahvaliti Xavierju Mertensu, ker ga je prvi opazil. Če želite videti kodo, ki jo uporablja phishing napad, odprite to spletno stran.

Kako deluje ta napad?

Prejemnik prejme potrdilo o neizvršitvi (NDR) iz računa, ki je videti kot zaupanja vreden račun. Prejemniku sporoča, da je "Microsoft našel več nedobavljenih sporočil".

Potrdilo o dostavi

Naslednji korak, ki ga ribič želi, je, da kliknete gumb »Pošlji še enkrat«. To vas bo pripeljalo do strani, ki je zelo podobna Office 365 strani.

Lažna stran za prijavo z lažnim predstavljanjem

Ne za prijavo v Office 365
Oglejte si naslov spletnega mesta na zgornji sliki. Očitno ne gre za naslov Office 365, Microsoft, Windows ali kar koli, kar je na daljavo povezano z Microsoftom, kljub temu pa sem prepričan, da je veliko ljudi vneslo svoje podatke za prijavo.

Ko vnesete podatke za prijavo, vas pošljejo v Outlook, zato je videti, kot da niste bili lažni. Na žalost so bili vaši podatki za prijavo v Office 365 pravkar poslani negativcem in imajo zdaj dostop do vašega računa Office in vsega, kar spada zraven.

  • POVEZANE: 7 najboljših orodij za zaščito pred škodljivo programsko opremo za Windows 10 za blokiranje groženj v letu 2019

Pristno potrdilo o dostavi

Obvestilo o pristni NDR

Zdaj vsi veste, kako zelo rad govorim proti Microsoftu (seveda na konstruktiven način), vendar resnično mislim, da za to ne moremo kriviti Microsofta. Čeprav se zdi, da je e-poštni naslov prvotnega phishing napada »nekako« uraden, ni možnosti, da bi kdo nasedel prijavnemu naslovu.


Če želite biti varni med brskanjem po internetu, boste morali dobiti popolnoma namensko orodje za zaščito vašega omrežja. Namestite zdaj Cyberghost VPN in se zaščitite. Zaščiti računalnik pred napadi med brskanjem, prikrije vaš naslov IP in blokira neželen dostop.


Fantje, vedno preverite spletne naslove in če ste v dvomih, se NE prijavite s povezave. Pojdite v brskalnik in na običajen način vnesite želeni naslov in se nato prijavite. To ni raketna operacija, fantje, samo osnovno spletna varnostna pravila.

Ali ste bili deležni tega lažnega napada. Ste to takoj opazili kot lažno predstavljanje ali ste morali to dvakrat preveriti? Ali pa ste padli na to? Ne skrbite, če ste; Enkrat sem se zaljubil v lažno prevaro PayPal. Naslov je bil PayPel. V mojo obrambo je bilo to pred približno 10 leti. Sporočite nam v komentarjih spodaj.

POVEZANI IZDELKI, KI JIH MORATE OGLEDATI:

  • Bethesda izreže srednje hekerje - izda podatke o kreditni kartici
  • Kako skriti svoj naslov IP v tujini
  • Novo izkoriščanje Internet Explorerja z enim dnem prikrade zlonamerno programsko opremo v osebne računalnike
Ranljivost BlueBorne ogroža vse naprave, ki podpirajo Bluetooth

Ranljivost BlueBorne ogroža vse naprave, ki podpirajo BluetoothBluetoothSpletna Varnost

Malo je stvari, ki hkrati povežejo toliko naprav Bluetooth. Kadar pa tako pomemben standard ni več varen, se lahko varnostno zgodijo resnično slabe stvari. Na žalost je zdaj tako BlueBorne, ranljiv...

Preberi več
Ta požarni zid lahko blokira prepoznavanje obrazov in ščiti vašo zasebnost

Ta požarni zid lahko blokira prepoznavanje obrazov in ščiti vašo zasebnostSpletna Varnost

V današnjem svetu zasebnost je razkošje. Mnoga podjetja imajo v lasti ogromne zbirke podatkov o uporabniških profilih, ne da bi sploh vedeli, da obstajajo. Zato so številne stvari in storitve na in...

Preberi več
Nove funkcije zasebnosti Firefoxa 65 so zaradi napak zadržane

Nove funkcije zasebnosti Firefoxa 65 so zaradi napak zadržaneSpletna VarnostFirefoxovi Vodniki

Mozilla Firefox različice 65 je prinesla vrsto novih funkcij. Morda je najbolj uporabna poenostavljena nadzorna plošča za blokiranje sledilcev v računalnikih s sistemom Windows. Ta najnovejša razli...

Preberi več